Logowanie kontem, które organizacja już ma
Połącz własnego dostawcę tożsamości z Puzzel.org, przez OpenID Connect lub SAML 2.0, a osoby, które grają w twoje aktywności lub uczą się z twoich kursów, zalogują się tam, gdzie zawsze. Nikt nie wpisuje nazwy, nikt nie wybiera kolejnego hasła, a każdy wynik należy do kogoś, kogo znasz.
Dla szkół i firm, które zarządzają kontami w jednym miejscu. Ustawiasz to w panelu: jeden adres do zarejestrowania u dostawcy, cztery pola do wypełnienia i test, który nikogo nie loguje.
Ta aktywność jest dla osób, które mają konto w organizacji Acme. Logowanie przenosi cię na jej stronę logowania i od razu z powrotem tutaj.
- Na własnym linku aktywności, przed grą
- Na twojej stronie logowania i w klasach, z Puzzel LMS
- W aktywności osadzonej w twoim portalu, bez kliknięcia
Nie ma konektora Clever ani ClassLink, ani automatycznej aprowizacji (SCIM): osoba pojawia się, gdy zaloguje się po raz pierwszy albo gdy ją dodasz. Loguje osoby, które grają i się uczą — ci, którzy tworzą aktywności, nadal logują się do Puzzel.org przez Google, Microsoft lub adres e-mail.
Jak to działa
- Zarejestruj Puzzel.org u swojego dostawcy Dodaj go tam jako aplikację, przez OpenID Connect lub SAML 2.0, i podaj mu, dokąd odsyłać ludzi: OpenID Connect · Adres przekierowania
https://puzzel.org/api/sso/callbackSAML 2.0 · Adres odpowiedzi (ACS)https://puzzel.org/api/sso/saml/acsSAML 2.0 · Entity ID (audience)https://puzzel.org/api/sso/saml/metadata - Wpisz to, co daje dostawca W panelu, w sekcji Połączone aplikacje: Issuer URL (adres wystawcy), Client ID (identyfikator klienta) i, jeśli jest, Client secret (klucz tajny klienta) — albo, przez SAML, Sign-in URL (adres logowania), Entity ID i certyfikat — oraz nazwę, którą ludzie zobaczą na przycisku.
- Przetestuj połączenie Jeden przycisk prowadzi na twoją stronę logowania i z powrotem, a potem pokazuje, kim według dostawcy jesteś. Nikt nie zostaje do niczego zalogowany. Konfiguracja i testowanie są bezpłatne, na każdym koncie.
- Włącz tam, gdzie chcesz Dla każdej aktywności wybierz SSO jako jedyną opcję logowania. Dla kursów wybierz je jako sposób logowania w ustawieniach LMS.
Dwa protokoły, jedno połączenie
Puzzel.org obsługuje oba standardy, których używają dostawcy tożsamości. Wybierasz jeden przy łączeniu; wszystko potem — kto wchodzi, gdzie ludzie się logują, jak wygląda wynik — jest takie samo.
OpenID Connect
Nowszy z nich i ten do wyboru, gdy dostawca oferuje oba: mniej wartości do wymiany i nic do ręcznego odnawiania.
- Dostawca dostaje jeden adres przekierowania
- Wpisujesz Issuer URL, Client ID i zwykle Client secret
- Aktywność osadzona w twoim portalu może przekazać token dalej, więc nikt nie musi nic klikać
SAML 2.0
Standard, z którego wiele organizacji korzysta od lat, a czasem jedyny, na jaki pozwala dostawca lub polityka — na przykład AD FS i Shibboleth.
- Dostawca dostaje adres odpowiedzi i Entity ID
- Podajesz Puzzel.org metadane dostawcy: jako link, jako plik albo wpisane ręcznie
- Certyfikat podpisujący ma datę końca; karta ją pokazuje, a ty zastępujesz go tam, gdy dostawca go odnowi
Krok po kroku, dla twojego dostawcy
Pierwsze dwa kroki różnią się u każdego dostawcy i w każdym protokole. Nazwy menu poniżej pochodzą od samych dostawców; od czasu do czasu coś przestawiają, więc daj nam znać, jeśli któraś przestała być tam, gdzie piszemy.
Microsoft Entra ID
- W Microsoft Entra admin center przejdź do Entra ID → App registrations i wybierz New registration.
- Nazwij ją Puzzel, zostaw “Single tenant only” w sekcji Supported account types i wybierz Register.
- W sekcji Authentication dodaj platformę Web i wklej adres przekierowania.
- W sekcji Certificates & secrets wybierz New client secret i skopiuj jego Value.
- W Puzzel.org Issuer URL to https://login.microsoftonline.com/, po którym następuje twój Directory (tenant) ID i /v2.0. Client ID to Application (client) ID.
Entra przesyła nazwę logowania jako adres, dopóki nie dodasz opcjonalnego atrybutu (claim) email w sekcji Token configuration. Puzzel.org akceptuje jedno i drugie.
Okta
- W Okta Admin Console przejdź do Applications → Applications i wybierz Create App Integration.
- Jako metodę logowania wybierz OIDC - OpenID Connect, a jako typ Web Application.
- Zostaw typ uprawnienia Authorization Code i wklej adres przekierowania w polu Sign-in redirect URIs.
- W sekcji Assignments wybierz, kto może z niej korzystać, i zapisz.
- W Puzzel.org Issuer URL to twój adres Okta, na przykład https://your-company.okta.com. Client ID i Client secret znajdziesz na karcie General aplikacji.
Osobę, której nie przypisano aplikacji, odrzuca sam serwis Okta. Jeśli używasz własnego serwera autoryzacji, jego issuer kończy się na /oauth2/default.
Google Workspace
- W Google Cloud console otwórz Google Auth Platform i skonfiguruj ją z audience Internal, żeby mogły się logować tylko konta twojej organizacji.
- W sekcji Clients wybierz Create client i wskaż Web application.
- Wklej adres przekierowania w polu Authorized redirect URIs i utwórz klienta.
- Skopiuj Client ID i Client secret.
- W Puzzel.org Issuer URL to https://accounts.google.com. Wpisz też swoją domenę e-mail.
Przy audience External zalogować się może każde konto Google. Jedynym zabezpieczeniem są wtedy domeny e-mail wpisane w Puzzel.org, więc zawsze je wypełniaj.
Inny dostawca
Puzzel.org używa zwykłego OpenID Connect, więc dostawca, który go obsługuje — Keycloak, Auth0, OneLogin, JumpCloud, Ping — łączy się tak samo. Potrzebujesz jego Issuer URL, Client ID i zwykle Client secret, przepływu kodu autoryzacji oraz zakresów openid, email i profile. Łączy się też dostawca albo polityka, które pozwalają tylko na SAML 2.0, jak AD FS czy Shibboleth: wybierz SAML 2.0 w panelu, zarejestruj pokazany tam adres odpowiedzi i Entity ID, a następnie wklej metadane dostawcy.
Ty decydujesz, kto wchodzi
Wpisz swoje domeny e-mail, a zalogować będą mogły się tylko adresy z tych domen. W Puzzel LMS nowa osoba z jednej z nich może dołączyć do twojej listy przy pierwszym logowaniu, bez zaproszenia — albo ograniczasz dostęp do osób, które dodano ręcznie.
Co otrzymuje Puzzel.org
Własny identyfikator osoby u twojego dostawcy, jej imię i nazwisko oraz adres e-mail — nigdy hasło. Imię i adres gracza są zapisywane razem z jego wynikiem; uczestnik kursu jest rozpoznawany po adresie z twojej listy. Tożsamość istnieje zawsze tylko w obrębie twojego konta.
Test za darmo, część czterech planów
Połączenie dostawcy i jego przetestowanie jest bezpłatne, na każdym koncie, więc wiesz, że działa, zanim wybierzesz plan. Logowanie twoich ludzi wchodzi w skład planów Szkoła, Ambasador, Akademia i Trener, bez dodatkowych kosztów i dla dowolnej liczby osób, które się logują. Rozgrywki nadal liczą się jako sesje, jak zawsze.
Problem z jakimś polem albo z dostawcą, którego tu nie ma?
Napisz nam, z jakiego dostawcy korzystasz i co ci pokazuje. Przejdziemy przez połączenie razem z tobą.